bg-tutorials

Cum se instalează un certificat SSL pe PRTG Network Monitor

În acest tutorial, vei învăța cum să instalezi un certificat SSL pe PRTG Network Monitor. PRTG își securizează interfața web citind trei fișiere de certificat dintr-un singur folder, așa că instalarea constă în principal în pregătirea corectă a acestor fișiere și copierea lor la locul potrivit.

Generează un cod CSR pentru PRTG Network Monitor

Un CSR (Certificate Signing Request) este un bloc de text codificat care conține datele tale de contact și cheia publică. Generarea unui CSR este un pas obligatoriu pentru orice solicitant de SSL. PRTG nu are un instrument CSR încorporat, așa că vei crea CSR-ul pe propriul dispozitiv Windows, nu pe sistemul PRTG. Ai două opțiuni:

Poți deschide fișierul CSR rezultat cu orice editor de text, cum ar fi Notepad. Când comanzi certificatul, copiază și inserează întregul conținut al CSR-ului (inclusiv liniile ––BEGIN CERTIFICATE REQUEST–– și ––END CERTIFICATE REQUEST––) în câmpul corespunzător de pe pagina furnizorului tău SSL. Păstrează în siguranță cheia privată asociată; vei avea nevoie de ea în timpul instalării.

Sfat: înainte de a continua, descarcă gratuit PRTG Certificate Importer de la Paessler. Acest instrument convertește și combină fișierele emise de Autoritatea de Certificare și le copiază în folderul PRTG corect pentru tine, economisind timp și evitând erorile de format.

Instalează un certificat SSL pe PRTG Network Monitor

După ce Autoritatea de Certificare validează cererea ta și îți trimite prin e-mail fișierele certificatului, le poți instala. Ai două opțiuni:

  • Automat (recomandat): rulează PRTG Certificate Importer. Acesta convertește fișierele tale în formatul acceptat de PRTG, oprește și repornește serviciul PRTG Core Server și salvează totul în subfolderul corect.
  • Manual: pregătește tu însuți cele trei fișiere și copiază-le la locul potrivit, conform descrierii de mai jos.

Pasul 1: Descarcă și extrage fișierele SSL

Descarcă arhiva ZIP de la Autoritatea de Certificare și extrage-o pe dispozitivul tău Windows. În interior vei găsi certificatul tău și certificatele intermediare/rădăcină ale emitentului. Ai la îndemână și cheia privată generată împreună cu CSR-ul.

Pasul 2: Pregătește cele trei fișiere de certificat

PRTG Network Monitor citește exact trei fișiere, toate codificate PEM, cu aceste denumiri exacte:

  • prtg.crt, certificatul tău principal (de server). Dacă CA-ul tău a trimis un pachet, acesta este certificatul domeniului tău (primul din lanț). Trebuie să fie în format PEM și să se numească exact prtg.crt.
  • prtg.key, cheia ta privată. Trebuie să fie necriptată (decriptată) pentru a funcționa cu PRTG. Deschide cheia într-un editor de text, precum Notepad, și folosește Ctrl+F pentru a căuta cuvântul ENCRYPTED. Dacă îl găsești (de exemplu, o linie de antet care spune Proc-Type: 4,ENCRYPTED), decriptează cheia cu OpenSSL și parola cheii tale:
openssl rsa -in encrypted.key -out prtg.key
  • root.pem, certificatele rădăcină și intermediare ale emitentului combinate într-un singur fișier PEM. Ordinea certificatelor din acest fișier nu este importantă.

Important: PRTG nu va porni dacă fișierele lipsesc, sunt denumite greșit sau au un format incorect. Fișierele PEM trebuie să folosească întreruperi de linie Windows (CRLF). Terminațiile de linie Unix nu sunt acceptate și vor împiedica pornirea serviciului. Dacă ai pregătit fișierele pe Linux sau macOS, convertește terminațiile de linie înainte de a le copia (sau folosește simplu PRTG Certificate Importer, care se ocupă de asta pentru tine).

Pasul 3: Oprește serviciul PRTG Core Server

Deschide PRTG Administration Tool pe serverul principal PRTG, accesează fila PRTG Core Server și oprește serviciul. (Poți opri de asemenea serviciul PRTG Core Server din consola Windows Services.) Oprirea serviciului mai întâi asigură că PRTG citește din nou folderul certificatelor corect atunci când pornește din nou.

Pasul 4: Copiază fișierele în folderul PRTG cert

Plasează toate cele trei fișiere (prtg.crt, prtg.key și root.pem) în subfolderul cert din directorul programului PRTG. Pe o instalare Windows implicită, acesta este:

  • C:Program Files (x86)PRTG Network Monitorcert

Dacă există deja fișiere cu aceste denumiri (PRTG vine cu un set autosemnat), fă mai întâi o copie de rezervă, apoi suprascrie-le cu noile tale fișiere.

Pasul 5: Repornește serviciul PRTG Core Server

Revenind în PRTG Administration Tool (sau în consola Windows Services), pornește din nou serviciul PRTG Core Server. PRTG încarcă noul certificat la pornire. Dacă serviciul pornește normal, instalarea este completă.

Felicitări, ai instalat cu succes un certificat SSL pe PRTG Network Monitor. Dacă serviciul nu pornește, cauza este aproape întotdeauna un fișier denumit greșit, criptat sau salvat cu terminații de linie Unix; verifică din nou Pasul 2.

Testează instalarea SSL

Deschide interfața web PRTG în browser folosind https:// și numele de host al serverului tău, apoi verifică lacătul și detaliile certificatului. Chiar dacă totul pare corect, recomandăm o scanare temeinică pentru a detecta erori ascunse și puncte slabe de configurare. SSL Checker-ul nostru gratuit oferă scanări instantanee și rapoarte despre starea certificatului tău, inclusiv verificări ale lanțului și protocolului.

Notă: pentru ca browserul să aibă încredere completă în certificat, asigură-te că numele de host folosit pentru a accesa PRTG corespunde cu numele comun (sau cu o intrare SAN) din certificat.

Întrebări frecvente

Ce fișiere are nevoie PRTG pentru un certificat SSL?

PRTG are nevoie de trei fișiere codificate PEM cu denumiri exacte: prtg.crt (certificatul de server), prtg.key (cheia ta privată necriptată) și root.pem (certificatele rădăcină și intermediare ale emitentului într-un singur fișier). Toate trei trebuie să se afle în subfolderul cert al directorului programului PRTG.

Unde trebuie să plasez certificatul SSL în PRTG Network Monitor?

Copiază cele trei fișiere în subfolderul cert al directorului programului PRTG, implicit C:Program Files (x86)PRTG Network Monitorcert. Oprește serviciul PRTG Core Server înainte de copiere, apoi repornește-l pentru ca PRTG să încarce noul certificat.

De ce nu pornește PRTG după instalarea certificatului?

PRTG refuză să pornească atunci când fișierele certificatului nu sunt în formatul așteptat. Cele mai frecvente cauze sunt: un fișier cu denumire greșită (trebuie să fie exact prtg.crt, prtg.key sau root.pem), o cheie privată care este încă criptată sau fișiere PEM salvate cu terminații de linie Unix. PRTG acceptă doar terminații de linie Windows (CRLF). Corectează fișierul problematic și repornește serviciul PRTG Core Server.

Cum decriptez cheia privată pentru PRTG?

Dacă fișierul cheii tale conține cuvântul ENCRYPTED, elimină parola cu OpenSSL și salvează rezultatul ca prtg.key:
openssl rsa -in encrypted.key -out prtg.key
Introdu parola cheii tale când ești solicitat. Fișierul rezultat este o cheie necriptată pe care PRTG o poate folosi.

Trebuie să instalez certificatul manual?

Nu. Instrumentul gratuit PRTG Certificate Importer de la Paessler convertește și combină automat fișierele emise de CA-ul tău, le salvează în folderul cert corect și oprește și repornește serviciul PRTG Core Server pentru tine. Este cea mai rapidă și sigură metodă de a-ți instala certificatul.

De unde să cumperi cel mai bun certificat SSL pentru PRTG Network Monitor?

Dacă ești în căutarea unor certificate SSL accesibile, SSL Dragon este cel mai bun furnizor SSL pentru tine. Site-ul nostru intuitiv și prietenos te ghidează prin întreaga gamă de certificate SSL. Toate produsele noastre sunt emise de Autorități de Certificare de renume și sunt compatibile cu PRTG Network Monitor.

Îți oferim unele dintre cele mai mici prețuri de pe piață și asistență dedicată pentru clienți, indiferent de certificatul pe care îl alegi.

Și dacă ai dificultăți în a găsi certificatul ideal, folosește SSL Wizard pentru sugestii personalizate.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.